其乐融融的IT技术小站

应用安全

应用安全

2023年供应链网络安全状况

0

其乐融融 发布于 2023/12/15 02:11:24

对关键安全威胁和最佳实践的认识将有助于在2023年及以后加强供应链安全。供应链安全的另一个困难是,内部安全人员忙于扑灭其他火灾,这些特定的最佳实践很容易被忽视。

阅读()评论(0)赞 ()

应用安全

超远距离二维码伪造替换攻击

2

其乐融融 发布于 2023/12/15 02:11:16

近日,日本东海大学的研究人员开发出一种远程篡改和替换二维码的攻击技术,能从最远100米的距离使用不可见光激光照射二维码,将其替换为伪造的二维码。这种攻击可以在任意时间点对二维码进行照射,实现实时动态攻击。非常隐蔽几乎无法防范!

阅读()评论(0)赞 ()

应用安全

2023年十佳免费网络威胁情报来源和工具

10

其乐融融 发布于 2023/12/14 02:11:25

Pulsedive是一个免费的社区威胁情报平台,它利用开源源,丰富妥协指标 (IoC),并通过风险评分算法运行它们以提高数据质量。它允许用户提交、搜索、扫描和丰富 IP、URL 和域。此外,它使用户能够关联和更新来自威胁情报源的 IoC,并列出风险因素,解释为什么某些 IoC 被认为风险较高。该平台提供威胁和威胁活动的高级视图。

阅读()评论(0)赞 ()

应用安全

法国政府“内推”本土安全通信软件

1

其乐融融 发布于 2023/12/14 02:11:20

法国政府近日发布了一项重要通知,要求所有政府雇员在2023年12月8日之前卸载Signal、WhatsApp和Telegram等外国通讯应用程序,转而使用由法国公司开发的本土通讯应用Olvid。这一指令是针对部长、国务秘书、参谋长和内阁成员的建议性指导,而非强制性禁令。

阅读()评论(0)赞 ()

应用安全

2024年新兴网络安全技术应用趋势简析

2

其乐融融 发布于 2023/12/14 02:11:16

人才永远跟不上科技的发展,AI技术能够帮助解决很大一部分问题。从历史的发展来看,变革替代总是慢慢的、小步的、一点点的,AI的进步就像婴儿成长为小学生、中学生,已经有了一定的学习能力和判断能力。需要强调的是,需要让AI系统在应用时明确知道道德底线在哪儿,安全红线在哪儿,法律法规在哪儿,这就是和AI应用相关的风险信任管理。

阅读()评论(0)赞 ()

应用安全

网络安全工程师必知的Web知识

1

其乐融融 发布于 2023/12/14 02:11:08

作为一名网络安全工程师,尤其是WEB渗透测试工程师,必须掌握一些WEB相关的基础知识,下面重点从WEB服务架构、浏览器请求过程、服务器操作系统、WEB应用服务器、数据库系统、动态网站脚本语言、WEB前端框架等。

阅读()评论(0)赞 ()

应用安全

网络安全行业的冬天来了,春天还会远吗?

1

其乐融融 发布于 2023/12/14 02:11:05

历史总是惊人的相似,2000年互联网泡沫之后,2001年发生911事件,2001年爆发阿富汗战争,2002年爆发非典,2003年爆发伊拉克战争,在危机中求生存,危机就是机遇,在这几年间,一些网络安全公司抓住发展机遇得到了空前发展。

阅读()评论(0)赞 ()

应用安全

苹果始终安全?未必!

0

其乐融融 发布于 2023/12/13 02:11:42

苹果的软件和硬件都是高度安全的,但作为苹果用户仍然可能遇到风险和网络攻击。无论你使用的是苹果手机、平板电脑、电脑还是手表,永远不要对安全问题无动于衷。

阅读()评论(0)赞 ()

应用安全

2024年网络安全十大趋势和五个预测

2

其乐融融 发布于 2023/12/13 02:11:39

2024 年强调了在网络安全和网络弹性之间取得平衡的迫切需要。IT 和安全专业人员为来年做好准备,优先考虑持续查看、保护和管理整个攻击面的能力至关重要。保护关键任务资产并发展预测、抵御、恢复和适应网络攻击的能力仍然是组织网络安全战略的核心。

阅读()评论(0)赞 ()

应用安全

如何用内部审计师的战略消除风险

1

其乐融融 发布于 2023/12/13 02:11:36

AuditBoard的高级内部审计顾问Richard Chambers在访谈中谈到,一个企业内部审计职能的良好记录的战略计划并不意味着提供所有的答案,但它可以帮助识别和解决问题,这样的计划有助于内部审计认识到有效应对所需的要素。

阅读()评论(0)赞 ()

应用安全

IT界的拿来主义:由滴滴事件看开源组件风险

1

其乐融融 发布于 2023/12/13 02:11:27

2023年11月27日晚间,“滴滴崩了”登上热搜,包括滴滴打车、青桔、小桔充电等多个服务出现问题,导致用户无法使用。11月29日,滴滴官方发表声明,事故起因是底层系统软件发生故障,并非网传的“遭受攻击”,更有网友表明是k8s升级版本导致的问题。

阅读()评论(0)赞 ()

应用安全

伊朗黑客成功黑掉美国供水设施的PLC

2

其乐融融 发布于 2023/12/13 02:11:20

CISA(美国网络安全和基础设施安全局)近日发布安全警告称,黑客通过侵入在线暴露的Unitronics可编程逻辑控制器(PLC)入侵了美国宾夕法尼亚州阿利基帕市的供水设施,试图提高水泵压力,导致该市水务部门被迫关闭系统,断开PLC的互联网连接,切换为手动操作。

阅读()评论(0)赞 ()